Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers

Σχετικά έγγραφα
CyberEdge από την AIG

Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

CYBER INSURANCE BY.

Law Forum on Data Protection and Privacy Athens,

Ξενοδοχειακός Τομέας & Aσφάλιση Cyber Insurance

018 Απειλές στον κυβερνοχώρο: Πρόληψη και διαχείριση κινδύνων

Cyber Claim Anatomy: Τι ακολουθεί ένα περιστατικό παραβίασης ασφάλειας. Κώστας Βούλγαρης Financial Lines & Casualty Manager

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

GDPR Εργαλεία Διαχείρισης Κινδύνων

Cyber Insurance is a Turn Key Incident Response Plan

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

General Data Protection Regulation (GDPR)

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Ασφάλιση Περιστατικών Παραβίασης Ιδιωτικότητας & Απώλειας Ιατρικών δεδομένων Νίκος Γεωργόπουλος, MBA, CyRM Cyber Risks Advisor

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

Εταιρίες που έχουν υποστεί Κυβερνοεπιθέσεις

Cyber Insurance ως Εργαλείο Διαχείρισης Κινδύνου

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Διαχείριση Περιστατικών Παραβίασης Δεδομένων & Ασφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος, cyrm, MBA Cyber Risks Advisor

Εργαλείο διαχείρισης κινδύνου

CYBER SECURE SOLUTION.

Συχνές Ερωτήσεις [FAQs]

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

ΙΤ Infrastructures. Cyber Security Presentation

Μαργαρίτα Γκαϊτατζή, Δικηγόρος Παρ Εφέταις ΔΣ Θεσσαλονίκης Σύμβουλος σε θέματα εναρμόνισης με τον GDPR και πιστοποιημένη Υπεύθυνη Προστασίας

Ενημέρωση για την Επεξεργασία των Προσωπικών Δεδομένων

GDPR Services & Tools

P R I V A C Y A D V O C A T E. GDPR και ΥΓΕΙΑ: ΠΡΟΛΑΜΒΑΝΟΝΤΑΣ ΤΟΥΣ ΚΙΝΔΥΝΟΥΣ

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

CyberEdge Αίτηση Ασφάλισης

Beazley Global Breach Solution. Beazley Global Breach Solution 1

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

- Ο Γενικός Κανονισμός για την Προστασία Δεδομένων τίθεται σε εφαρμογή το Μάιο του 2018 σε όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

CyberEdge ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

Δεδομένα υπό πολιορκία

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Τ.Ε.Ι. Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων Μεσολόγγι. 9 η Διάλεξη. Μάθημα: Τεχνολογίες Διαδικτύου

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

LAW FORUM GDPR DATA BREACH. Γιώργος Τσινός Υπεύθυνος Ασφάλειας Πληροφορίας (CISO)

ΠΑΡΑΡΤΗΜΑ Γ (Συμβόλαιο Διασφάλισης Ποιότητας SLA)

Οι Προκλήσεις της Ασφάλειας Διαδικτύου για τις Επιχειρήσεις & Τα Πρότυπα Προστασίας των Προσωπικών Δεδομένων

Αποτελέσματα έρευνας Διαχείρισης Πιστωτικού Ελέγχου. Σέρκο Κουγιουμτζιάν Εκτελεστικός Διευθυντής Πωλήσεων & Marketing, ICAP

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

E-learning. Οδηγός Σπουδών. Πρόγραμμα εξ Αποστάσεως Εκπαίδευσης E-Learning

CyberEdge. Προσθέστε την εξειδίκευσή µας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

Τ.Ε.Ι. Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων Μεσολόγγι. 9 η Διάλεξη. Μάθημα: Τεχνολογίες Διαδικτύου

The DPO Academy Profile

έργα GDPR Alpha Υποστηρικτικών Εργασιών

GDPR για επιχειρήσεις με λόγια απλά

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

Ψηφιακή Εμπιστοσύνη και Παιδεία. Φραγκιαδάκης Ιωάννης ΚΕ.ΜΕ.Α.

AIG Eλλάς ΑΕ Κηφισίας Μαρούσι. Αθήνα, Μάρτιος 2018

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

Όροι χρήσης. 1.Η προσφερόμενη υπηρεσία. 2.Δεδομένα Παρόχου. Γενικοί όροι χρήσης

Μάρτιος - Απρίλιος 2015 Τεύχος 40 Τιμή 5

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

ΦΥΛΛΟ ΔΙΕΡΕΥΝΗΣΗΣ ΑΝΑΓΚΩΝ ΓΙΑ ΝΟΜΙΚΑ ΠΡΟΣΩΠΑ (σύμφωνα με το Άρθρο 11 Π.. 190/2006)

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

CyberEdge Αίτηση Ασφάλισης

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

Πολιτική Απορρήτου. Εισαγωγή. Πλαίσιο προστασίας δεδομένων. 1. Στοιχεία πελατών και πολιτών. Μάϊος 2018

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

Ηλεκτρονική Δήλωση περί Προστασίας Προσωπικών Δεδομένων

Υποδείξεις για την προστασία των προσωπικών δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR)

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

CyberEdge ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΑΣΦΑΛΕΙΑΣ

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

Secure Home.

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Πολεμώντας τον πιο αδύναμο κρίκο Ανθρώπινο Λάθος. Ανδρέας Χριστοφορίδης Επικεφαλής Υπηρεσιών Τεχνολογικού κινδύνου

Πολιτική Απορρήτου και Δήλωση Προστασίας Προσωπικών Δεδομένων

Ασφάλεια προσωπικών δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

GDPR General Data Protection Regulation

Διαδικτυακά εργαλεία και υπηρεσίες στην καθημερινή ζωή

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Προσωπικά δεδομένα και ενιαίο πληροφοριακό σύστημα Αιμοδοσίας

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

Πολιτική Αποδεκτής Χρήσης για Xρήστες και Συνδρομητές Υπηρεσιών

Ready Business Secure Business

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Οι προβλέψεις της Symantec για την ασφάλεια το 2017

ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Transcript:

Cyber Risk Insurance Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών Front Line S.A. Insurance Brokers

Ηλεκτρονικοί & Διαδικτυακοί Κίνδυνοι Κλοπή προσωπικών στοιχείων Κακόβουλη ενέργεια από Hackers Προβλήματα στο τμήμα ΙΤ Κρίση εταιρικής φήμης Οικονομικές επιπτώσεις Κρίση στην διοίκηση της επιχείρησης

Προσωπικά Δεδομένα ΑΦΜ Όνομα Ημ/νία Γέννησης Τηλέφωνο Στοιχεία από τα οποία μπορεί να προσδιοριστεί η ταυτότητα ενός φυσικού προσώπου. Email Αριθμός Πιστωτικής Κάρτας Επεξεργασία προσωπικών δεδομένων είναι κάθε εργασία που πραγματοποιείται σε δεδομένα προσωπικού χαρακτήρα o Συλλογή o Καταχώρηση o Οργάνωση o Αποθήκευση o Τροποποίηση o Εξαγωγή o Χρήση o Διαβίβαση o Διάδοση o Δέσμευση o Διαγραφή o Καταστροφή

Συνέπειες Παραβίασης Προσωπικών Δεδομένων για την Επιχείρηση 1. Ευθύνη για διαρροή προσωπικών δεδομένων και ασφάλεια δικτύων. 2. Έξοδα ενημέρωσης τρίτων και παρακολούθησης συναλλαγών. 3. Απαιτήσεις από τρίτους. 4. Έξοδα ερευνών και αποκατάστασης του δικτύου. 5. Κρίση εταιρικής φήμης. 6. Διακοπή εργασιών λόγω πτώσης του δικτύου. 7. Επιβολή διοικητικών προστίμων.

Κύριοι Κίνδυνοι Εξωτερικοί : Εσωτερικοί : Hackers Hacktivism Οργανωμένο Έγκλημα Ανταγωνιστές Πρώην Υπάλληλοι Αποστολή Email σε λάθος παραλήπτη Αστοχία υλικού ή τοίχους προστασίας Μη κρυπτογράφηση ευαίσθητων δεδομένων Λάθος εξωτερικού συνεργάτη Κλεμμένο laptop, smartphone Δυσαρεστημένος πελάτης Social Networking

GDPR Κάθε οργανισμός που χειρίζεται προσωπικά δεδομένα τα οποία αφορούν σε άτομα εντός της ΕΕ, θα είναι υποχρεωμένος να συμμορφωθεί πλήρως με τους νέους κανονισμούς General Data Protection Regulation, αναθεωρώντας όλες τις διαδικασίες διαχείρισης των πληροφοριών του. Πρόστιμα σε περίπτωση μη συμμόρφωσης με τον GDPR 4% του ετήσιου παγκόσμιου κύκλου εργασιών τους. 20 εκατ. Ευρώ Υποχρέωση ενημέρωσης για τυχόν απώλεια ή παραβίαση δεδομένων εντός 72 ωρών. Η προστασία των δεδομένων αποτελεί θεμελιώδες βασικό δικαίωμα, το οποίο θα ρυθμίζεται με συνέπεια σε όλη την Ευρώπη

Κάλυψη Προς Τρίτους Αποζημιώσεις και έξοδα υπεράσπισης που συνδέονται με απαιτήσεις παραβίασης προσωπικών ή εταιρικών δεδομένων (πραγματικών ή ισχυρισμών). Εύλογες επαγγελματικές αμοιβές και νομικές συμβουλές και εκπροσώπηση σε σχέση με έρευνα για την προστασία δεδομένων (διοικητικές υποχρεώσεις). Κάλυψη προστίμων που επιβάλλονται από παράβαση της νομοθεσίας περί προστασίας προσωπικών δεδομένων.

Κάλυψη για την Επιχείρηση Forensics επαγγελματικές αμοιβές εξειδικευμένων συμβούλων για τον εντοπισμό και την αντιμετώπιση ηλεκτρονικών και διαδικτυακών κινδύνων, καθώς και για τον προσδιορισμό της ζημιάς και την αποκατάσταση των δεδομένων. Έξοδα ενημέρωσης πελατών εργαζομένων αρχών σχετικά με την παραβίαση δεδομένων. Έξοδα αποκατάστασης της ατομικής υπόληψης για μέλη του Δ.Σ. και Γεν. Διευθυντές Credit Monitoring: το κόστος παρακολούθησης για πιθανή κατάχρηση προσωπικών πληροφοριών. Crisis Management και επικοινωνία: επαγγελματικές αμοιβές και έξοδα τρίτων προστασία φήμης σε περίπτωση απώλειας ή διαρροής προσωπικών δεδομένων σε ΜΜΕ

Προαιρετική αλλά Σημαντική Κάλυψη για την Επιχείρηση Απώλεια καθαρών κερδών από τη διακοπή λειτουργίας του δικτύου του ασφαλισμένου, λόγω παραβίασης ασφάλειας. Κόστη εκβιασμού / πληρωμή λύτρων σε τρίτους, στο πλαίσιο αντιμετώπισης μιας απειλής / εκβιασμού για αποκάλυψη προσωπικών δεδομένων. Αποζημιώσεις και έξοδα υπεράσπισης σε σχέση με παραβίαση πνευματικής ιδιοκτησίας τρίτου. Κάλυψη για ζημιά περιουσιακών στοιχειών της εταιρείας.

Στατιστικά!! Το 73% των CISOs αναμένεται να βιώσει μία σημαντική παραβίαση της ασφάλειας εντός ενός έτους.!! Ο μέσος χρόνος που επιτιθέμενοι παραμένουν κρυμμένοισε ένα δίκτυο είναι >140 μέρες.!! Το 65% των επαγγελματιών χαρακτήρισε το phishing και τα social media ως την μεγαλύτερη απειλή για την ασφάλειά τους.!! Το 78% των ανθρώπων ισχυρίζονται ότι έχουν επίγνωση των κινδύνων άγνωστων συνδέσμων στα emails, όμως κάνουν κλικ σε αυτούς τους συνδέσμους.

Most Common Types of Cyber Attacks Web - Based Attacks Διαγράμματα Motivations Behind Attacks Feb 2017 App - Level Attacks Malicious Insider Compromised Devices 7,90% 5,30% 22,40% Viruses & Malware 64,50% Denial of Service Phishing & Social Engineering 0% 20% 40% 60% Cyber Crime Hacktivism Cyber Espionage Cyber Warfare

Συμπεράσματα

Ο καλύτερος τρόπος να προβλέψεις το μέλλον είναι να το δημιουργήσεις. ΣΑΣ ΕΥΧΑΡΙΣΤΟΥΜΕ!